Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-42049-PoC — PoC para CVE-2024-42049 | Kitploit
Ferramentas/GitHubGitHub/zeved/cve-2024-42049-poc
ReconhecimentoAtaques de SenhaAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubzeved/cve-2024-42049-poc

CVE-2024-42049-PoC

PoC para CVE-2024-42049

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2024-42049-PoC

Detalhes do CVE

  • https://nvd.nist.gov/vuln/detail/CVE-2024-42049
  • TightVNC (Servidor para Windows) antes da versão 2.8.84 permite que atacantes se conectem ao pipe de controle por meio de uma conexão de rede.

Detalhes do PoC

  • artigo: https://izvd.eu/research/exploiting-cve-2024-42049

  • testado em: 2.7.10, 2.8.81; muito provavelmente funciona em todas as versões onde você tem os pipes 'TightVNC_Service_Control' ou 'TightVNC_Application_Control_On_Session_#' acessíveis pela rede.

  • comandos:

    • 1 - desconectar todos os clientes - funciona tanto no modo 'server' quanto no modo 'service'
    • 2 - obter lista de clientes - retorna uma lista de IPs - útil para reconhecimento?
    • 3 - desligar o servidor - funciona tanto no modo 'server' quanto no modo 'service'
    • 4 - obter informações do servidor - retorna algumas informações sobre o servidor, não muito útil
    • 5 - obter configuração do servidor - retorna a configuração serializada do servidor e as senhas SE O SERVIDOR NÃO ESTIVER PROTEGIDO COM SENHA DE CONTROLE
  • notas:

    • observe que você precisa se conectar de alguma forma à máquina via SMB primeiro - net use \\192.168.42.100\ por exemplo, com uma conta válida, caso contrário aparecerá [error]: The user name or password is incorrect.; adicionarei em breve a funcionalidade de usuário e senha para fazer isso automaticamente...
    • como se trata de um ataque via named pipe, é necessário que o SMB esteja aberto para que o exploit possa interagir com os pipes de controle do TightVNC; muito provavelmente não funcionará se você só conseguir ver a porta 5900 aberta.
    • o 'offset' padrão é 30 e funciona para recuperar as senhas na 2.8.81. você pode defini-lo como 21 para a 2.7.10. você provavelmente precisará ajustá-lo um pouco para outras versões - divirta-se
Baixar ferramenta